Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-42533-nginx — CVE-2026-42533 Nginx | Kitploit
Strumenti/GitHubGitHub/gagaltotal/cve-2026-42533-nginx
Analisi StaticaScanner di VulnerabilitàAnalisi del CodiceAudit di ConfigurazioneSicurezza WebConfigurazione Errata
GitHubgagaltotal/cve-2026-42533-nginx

CVE-2026-42533-nginx

CVE-2026-42533 Nginx

Vedi Repository
351 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-42533 nginx

Questo repository contiene uno scanner basato su Go per identificare pattern di configurazione nginx associati al problema di capture-clobbering in due passaggi di complex_value descritto in CVE-2026-42533.

Panoramica

Lo strumento analizza file e directory di configurazione nginx per rilevare configurazioni rischiose in cui le capture regex e le variabili della mappa regex possono condividere lo stesso buffer di richiesta. In tali casi, il parser può produrre una discrepanza lunghezza/valore che può portare a scritture heap fuori dai limiti o a divulgazione di informazioni.

Funzionalità

  • Scansiona ricorsivamente file e directory di configurazione nginx
  • Segue i file di configurazione inclusi per impostazione predefinita
  • Supporta l'output JSON per automazione e strumentazione a valle
  • Segnala le direttive vulnerabili e le relative variabili capture/map
  • Fornisce indicazioni di remediation per i risultati identificati

Requisiti

  • Go 1.21 o successivo

Compilazione

Dalla directory principale del progetto, esegui:

root@kitploit:~
go build -o exploit .

Utilizzo

Schermata

Scarica lo strumento

Mostra la guida:

root@kitploit:~
./exploit --help

Scansiona un singolo file di configurazione:

root@kitploit:~
./exploit /etc/nginx/nginx.conf

Scansiona una directory:

root@kitploit:~
./exploit /etc/nginx/

Scansiona senza seguire gli include:

root@kitploit:~
./exploit conf --no-includes

Output JSON:

root@kitploit:~
./exploit conf --json

Codici di uscita

  • 0: nessuna vulnerabilità trovata
  • 1: configurazione/i vulnerabile/i trovata/e
  • 2: errore di utilizzo o nessun file di configurazione trovato

Struttura del progetto

root@kitploit:~
.
├── images
├── exploit.go
├── go.mod
├── README.md
└── .gitignore

Note

Questo progetto è pensato per analisi difensive e ricerca sulla sicurezza. Usalo in modo responsabile e solo su sistemi che sei autorizzato a valutare.